Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3102 — Эксплойт-скрипт для CVE-2025-3102, нацеленный на плагин SureTriggers для WordPress (≤ v1.0.78). Обнаруживает уязвимые версии, эксплуатирует через REST API и создает учетные записи администратора с поддержкой многопоточности. | Kitploit
Инструменты/GitHubGitHub/dennisec/cve-2025-3102
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdennisec/cve-2025-3102

CVE-2025-3102

Эксплойт-скрипт для CVE-2025-3102, нацеленный на плагин SureTriggers для WordPress (≤ v1.0.78). Обнаруживает уязвимые версии, эксплуатирует через REST API и создает учетные записи администратора с поддержкой многопоточности.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3102

🛠️ SureTriggers Эксплойт-скрипт Этот скрипт используется для выявления и эксплуатации уязвимости в плагине SureTriggers на сайтах WordPress, использующих уязвимую версию (≤ v1.0.78). В случае успеха скрипт автоматически создаёт учётную запись администратора WordPress.

⚙️ Функции

  • Определение версии плагина SureTriggers
  • Проверка страницы входа WordPress (wp-login.php)
  • Выполнение эксплойта через REST API
  • Создание пользователя-администратора WordPress, если цель уязвима
  • Сохранение результатов в файл vulnerable.txt
  • Многопоточность для ускорения процесса
  • Случайный User-Agent

🚀 Использование 📦 Подготовка Установите зависимости (если ещё нет):

bash Copy Edit pip install requests Подготовьте файл со списком URL-адресов целей (по одному на строку), например targets.txt:

arduino Copy Edit http://example1.com https://example2.net ... 🧪 Выполнение bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 Параметры командной строки

ПараметрОписание
-l, --target_urlsТекстовый файл со списком целей
-t, --threadsКоличество потоков (по умолчанию: 5)

✅ Пример вывода less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 Примечания Цель эксплуатируется только если:

  • Обнаружен плагин SureTriggers
  • Версия плагина ≤ 1.0.78
  • Страница wp-login.php доступна

Файл vulnerable.txt будет содержать успешно созданные учётные записи в формате:

pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ Отказ от ответственности Этот скрипт создан в образовательных целях и для легитимного тестирования безопасности. Категорически запрещено использовать его для незаконных действий или без разрешения владельца системы. Автор не несёт ответственности за неправомерное использование скрипта.

Скачать инструмент